Steam游戏《Chemia》被曝植入三重恶意软件,专偷加密货币钱包与个人信息

Steam游戏《Chemia》被曝植入三重恶意软件,专偷加密货币钱包与个人信息

N
News Editor 01
2026-07-05 23:26:11
知名游戏平台Steam上的预发行游戏《Chemia》被发现包含针对加密货币钱包和个人数据的恶意软件。网络安全公司Prodaft报告称,该游戏被植入Hijack Loader、Fickle Stealer和Vidar Stealer三种木马,目前已被Steam下架。

知名游戏平台Steam上近日爆出重大安全隐患:一款名为《Chemia》的预发行游戏被证实内置针对加密货币钱包和个人隐私数据的恶意软件。网络安全公司Prodaft于7月22日发布报告指出,该游戏被黑客组织EncryptHub(又名Larva-208)植入了三种恶意软件:Hijack LoaderFickle StealerVidar Stealer,对玩家资产构成严重威胁。

恶意软件如何运作?

据Prodaft分析,Hijack Loader是一种加载器,能够让攻击者在受感染设备上部署更多隐私窃取程序。Fickle StealerVidar Stealer则专门针对加密货币钱包,同时还能从网页浏览器、密码管理器及其他应用程序中窃取用户数据。这意味着,任何下载并游玩《Chemia》的玩家,其电脑内的数字货币钱包及登录凭证都可能被幕后黑手一览无余。

更令人担忧的是,这些恶意软件与一个Telegram频道关联,攻击者可借此远程控制恶意程序、窃取数据并发起进一步攻击。Prodaft在社交平台X上发文警告:“如果你在Steam上玩过《Chemia》,现在就该警惕了。”

Steam紧急下架,但玩家已面临风险

科技媒体Bleeping Computer率先报道了此事。随后,Steam似乎已将《Chemia》从其平台移除。目前该游戏页面链接已跳转至Steam首页。Steam官方尚未就此事向Decrypt等媒体作出回应。Decrypt的置评请求也未被答复。

《Chemia》是由Aether Forge Studios开发的一款生存类游戏,上架时处于Steam Early Access(抢先体验)阶段。该模式允许用户下载尚在开发中、可能存在漏洞或功能受限的游戏。正是这一机制为恶意软件提供了可乘之机——黑客利用游戏早期版本的安全审查漏洞,将木马伪装成游戏文件。

并非首次:Steam早前已出现类似案例

这并非Steam平台首次遭遇恶意软件渗透。今年3月,游戏《Sniper: Phantom's Resolution》被曝含有恶意代码;2月,另一款游戏《PirateFi》也被发现包含针对Windows系统的信息窃取木马。连续的安全事件暴露出Steam对Early Access游戏审核流程的薄弱环节。

根据Statista的数据,过去十年间全球恶意软件感染数量激增87%。Cybersecurity Ventures预测,到2025年底,网络犯罪造成的损失将从2015年的3万亿美元飙升至10.5万亿美元。而EncryptHub早在去年就曾利用相同的恶意软件发动过针对600多家组织的鱼叉式钓鱼和社会工程攻击,如今又将目标对准普通游戏玩家。

对加密货币市场的影响分析

这一事件再次敲响加密货币安全警钟。随着GameFi和Web3游戏的兴起,越来越多的玩家将数字资产直接存储在本地钱包或与游戏关联的浏览器扩展中。一旦恶意软件穿透设备,私钥和助记词极易被盗。虽然《Chemia》本身并非区块链游戏,但黑客显然已将加密用户列为高价值目标。

从市场情绪看,此类安全事件可能加剧普通投资者对去中心化资产存储的担忧,短期内或对小型加密货币交易量产生抑制。同时,类似事件也会推动更多用户转向硬件钱包多重签名方案,并促使Steam等传统游戏平台加强第三方代码审核。对于加密项目方而言,与合规安全团队合作、建立用户资产保护机制将愈发重要。

截至发稿,Steam尚未回应有关其抢先体验平台游戏审核流程的置评请求。玩家建议在官方公布安全解决方案前,尽量避免下载来源不明的Early Access游戏,并定期检查设备是否感染木马。对于加密货币持有者,建议将大额资产离线存储,并启用双因素认证。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
300

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。